Ad

CVE-2026-7771

MEDIUM CVSS 3.1: 5,5 EPSS 0.10%
Обновлено 24 июля 2026
IBM
Параметр Значение
CVSS 5,5 (MEDIUM)
Уязвимые версии 11.5.0 — 12.1.5
Устранено в версии 12.1.5
Тип уязвимости CWE-835
Поставщик IBM
Публичный эксплойт Нет

IBM Db2 версий с 11.5.0 по 11.5.9 и с 12.1.0 по 12.1.4 уязвима для ловушки, когда компиляция специально созданных операторов, содержащих подзапросы, может привести к отказу в обслуживании.

Показать оригинальное описание (EN)

IBM Db2 11.5.0 through 11.5.9, and 12.1.0 through 12.1.4 is vulnerable to a trap when compiling a specially crafted statements containing subqueries could lead to a denial of service.

Характеристики атаки

Способ атаки
Локальный
Нужен локальный доступ
Сложность
Низкая
Легко эксплуатировать
Нужны права
Не требуются
Права не нужны
Участие пользователя
Требуется
Нужно действие пользователя

Последствия

Конфиденциальность
Нет
Нет утечки данных
Целостность
Нет
Нет модификации данных
Доступность
Высокое
Полный отказ в обслуживании

Строка CVSS v3.1

Тип уязвимости (CWE)

Уязвимые продукты 2

Конфигурация От (включительно) До (исключительно)
Ibm Db2
cpe:2.3:a:ibm:db2:*:*:*:*:*:*:*:*
11.5.0 <= 11.5.9
Ibm Db2
cpe:2.3:a:ibm:db2:*:*:*:*:*:*:*:*
12.1.0 12.1.5